Mã độc SharkBot trở lại Play Store, núp bóng ứng dụng để trộm thông tin

Theo dõi VGT trên

Ứng dụng độc hại SharkBot từng bị phát hiện trên Play Store (Android) nay trở lại với phiên bản nâng cấp, tiếp tục nhắm vào thông tin đăng nhập ngân hàng của nạn nhân.

Theo BleepingComputer, một phiên bản nâng cấp của phần mềm độc hại SharkBot vừa bị phát hiện có mặt trên kho Play Store của Google. Chương trình này vẫn nhắm vào thông tin tài khoản ngân hàng như phiên bản trước, hiện giả danh thành các ứng dụng với hàng chục nghìn lượt tải về, cài đặt trên nền tảng Android.

Mã độc SharkBot trở lại Play Store, núp bóng ứng dụng để trộm thông tin - Hình 1

SharkBot ẩn mình dưới dạng ứng dụng “sạch” trên Play Store

Cụ thể, SharkBot tồn tại trong 2 phần mềm cho Android. Tại thời điểm nhà phát triển nộp dữ liệu để hệ thống tự động của Google xét duyệt, các chương trình này không chứa bất kỳ đoạn mã khả nghi nào. Tuy nhiên, SharkBot nhanh chóng chèn mã độc vào dưới dạng bản cập nhật sau khi người dùng cài đặt chương trình gốc.

Fox IT, nhóm an ninh thuộc NCC Group cho biết hai ứng dụng có tên “Mister Phone Cleaner” và “Kylhavy Mobile Security” chứa SharkBot đã có tổng cộng trên 60.000 lượt tải. Cả hai ứng dụng đã bị gỡ khỏi Play Store nhưng những người đã cài về máy vẫn đối mặt với rủi ro và được khuyến cáo xóa ngay khỏi thiết bị.

Video đang HOT

SharkBot lần đầu được phát hiện bởi các chuyên gia phân tích mã độc tại Cleafy, một công ty quản lý và ngăn chặn lừa đảo trực tuyến của Ý, vào tháng 10.2021. Tới tháng 3.2022, NCC Group tìm được những ứng dụng đầu tiên chứa mã độc này tồn tại trên Play Store. Ở thời điểm đó, SharkBot tấn công và đánh cắp dữ liệu thông qua cơ chế sao chép thao tác nhập liệu, can thiệp vào tin nhắn SMS hoặc cho phép kẻ đứng sau quyền kiểm soát hoàn toàn máy nạn nhân.

Phiên bản mới nhất (2.25) bị phát hiện ngày 22.8 vừa qua được bổ sung khả năng đánh cắp cookie từ quá trình đăng nhập tài khoản ngân hàng trên thiết bị. Sau khi cài 1 trong 2 ứng dụng nêu trên vào máy, Trojan được thiết kế để cài phần mềm độc hại (Trojan Dropper hay các Dropper) sẽ gửi yêu cầu tới máy chủ C2 (máy chủ điều khiển và kiểm soát) để trực tiếp nhận file APK cài đặt SharkBot vào thiết bị mà không cần đường link tải về cũng như hiển thị các bước thiết lập.

Dropper sẽ hiện thông báo tới người dùng rằng phần mềm có một bản cập nhật khả dụng, đề xuất được cài và đòi cấp mọi quyền trên máy để tiến hành quá trình. Để làm khó cho quy trình rà soát mã độc tự động, SharkBot lưu trữ cấu hình mã lập trình cứng dưới dạng mã hóa sử dụng thuật toán RC4.

Mã độc tấn công ứng dụng ngân hàng tại Việt Nam gia tăng

Cùng với xu hướng của một số nước Đông Nam Á, số vụ tấn công vào ứng dụng ngân hàng tại Việt Nam tăng lên đáng kể.

Một báo cáo của Kaspersky cho thấy số lượng mã độc được các phần mềm của hãng này ngăn chặn đã gia tăng tại Việt Nam trong năm 2021.

Trong đó, riêng mã độc tấn công ứng dụng ngân hàng trên di động, Việt Nam đứng đầu khu vực với 697 cuộc tấn công được phát hiện, tăng 131 vụ so với năm 2020. Tuy nhiên, không chỉ Việt Nam đối diện với thực trạng này.

Indonesia và Philippines cũng chứng kiến sự gia tăng của mã độc tấn công ứng dụng ngân hàng trên di động. Thái Lan lại có mức giảm ấn tượng, với 255 vụ vào năm 2020 giảm xuống 28 vụ vào năm 2021, tương đương mức giảm 89%.

Nhìn tổng quan, công ty bảo mật phát hiện và ngăn chặn tổng cộng 66.586 cuộc tấn công trên thiết bị di động nhắm vào người dùng tại Việt Nam, cao hơn 46,9% so với năm 2020. Trong đó, trojan là mối đe dọa phổ biến nhất.

Trong khi Việt Nam và Thái Lan chứng kiến sự gia tăng về số lượng các cuộc tấn công bằng phần mềm độc hại, các quốc gia Đông Nam Á khác lại nhận thấy xu hướng giảm về số lượng các cuộc tấn công nhắm vào người dùng di động.

Cụ thể, số lượng các cuộc tấn công tại Indonesia giảm 0,9%, tại Malaysia giảm 30,59%, tại Philippines giảm 38,85% và Singapore giảm 15,85%. Bên cạnh đó, số lượng các cuộc tấn công tại Thái Lan đã tăng 130,71%.

Mã độc tấn công ứng dụng ngân hàng tại Việt Nam gia tăng - Hình 1

Số cuộc tấn công mã độc được phát hiện tại Đông Nam Á.

Xét về số lượng, Indonesia là quốc gia có số lượng mã độc di động cao nhất với 375.547 cuộc tấn công được phát hiện. Đây cũng là năm thứ ba quốc gia này đứng đầu Đông Nam Á kể từ 2019.

Nghiên cứu cho thấy rằng, mặc dù mã độc di động nhắm vào thiết bị di động trên toàn cầu đã giảm đi trong năm 2021, nhưng chúng ngày càng trở nên tinh vi hơn cả về chức năng và hướng tấn công.

Để tránh bị tấn công bởi các mã độc di động, hãng bảo mật khuyến nghị người dùng chỉ tải xuống ứng dụng từ các nguồn chính thức. Bất cứ khi nào có thể, hãy dùng ứng dụng từ các nhà phát triển uy tín có danh tiếng tốt để giảm thiểu khả năng gặp phải phần mềm độc hại.

Nên bỏ qua các ứng dụng giả mạo hứa hẹn cho phép thanh toán khoản tiền lớn hoặc trao những giải thưởng giá trị.

Thêm vào đó, không cấp các quyền truy cập không cần thiết cho ứng dụng. Hầu hết phần mềm độc hại sẽ không thể triển khai đầy đủ nếu không có các quyền truy cập tiềm ẩn nguy hiểm, chẳng hạn như quyền truy cập trợ năng, quyền truy cập vào tin nhắn văn bản và cài đặt các ứng dụng không xác định.

Ngoài ra, sử dụng phần mềm chống virus đáng tin cậy dành cho thiết bị di động giúp phát hiện và chặn phần mềm độc hại cố gắng xâm nhập vào điện thoại.

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Kỳ Duyên được gọi tên Á hậu 1 trước giờ G chung kết Miss Universe
07:21:30 17/11/2024
Mỹ nhân đẹp đến mức được người dân dựng tượng, thờ tụng như nữ thần
07:39:26 17/11/2024
Ngày cưới, em dâu vừa bước ra thì toàn hội trường vang lên tiếng bàn tán ồn ào, đại diện nhà trai nhà gái chỉ muốn "độn thổ" vì xấu hổ
07:57:40 17/11/2024
Chính thức: Hoa hậu Kỳ Duyên dừng chân trước Top 12 Miss Universe
10:12:07 17/11/2024
Hoàng Thuỳ sượng trân, nghi vấn bị "ghẻ lạnh" vì 1 hành động của vị chủ tịch?
07:45:25 17/11/2024
Thông gia tự dưng gọi điện bảo mẹ tôi nấu đồ ăn gửi sang rồi đưa ra đề nghị khiến 2 bên gia đình sứt mẻ
07:49:02 17/11/2024
Cô hàng xóm nóng bỏng vừa chuyển đến được 2 tháng, gia đình tôi đứng bên bờ đổ vỡ
07:18:43 17/11/2024
Vừa xây xong căn nhà 2 tỷ, chồng đã bảo em gái đưa con đến ở cùng vì lý do "chị dâu cũng thương em mà" khiến tôi mất ăn mất ngủ
07:53:09 17/11/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Tử vi 3 ngày liên tiếp (17, 18 và 19/11), 3 con giáp tiền bạc rủng rỉnh, vàng chất đầy tủ

Trắc nghiệm

11:17:56 17/11/2024
Theo tử vi 12 con giáp, 3 tuổi sau được dự đoán cuộc sống sang trang, đổi đời giàu có.Tử vi hàng ngày của 12 con giáp dự báo Chủ nhật 17/11/2024, tuổi Dần sẽ nhận được sự khích lệ

Amorim hoàn tất thủ tục gia nhập Man Utd

Sao thể thao

11:01:15 17/11/2024
Amorim đủ điều kiện để ra sân chỉ đạo ở trận MU gặp Ipswich Town tại Premier League vào ngày 24/11. Thực tế, ông đã có mặt tại Manchester vào ngày 11/11 để ra mắt ban lãnh đạo Quỷ đỏ .

Sẽ thật tiếc nếu không ăn loại rau này vào mùa đông: Là "vua rau củ", rẻ tiền nhưng làm món ăn ngon lại tốt sức khỏe

Ẩm thực

10:22:03 17/11/2024
Dù hình thức không bắt mắt cho lắm nhưng loại rau củ này được ví là nhân sâm trắng vì có nhiều công dụng trong việc hỗ trợ sức khỏe tổng thể,

"Con chúc cô bò nhanh như con cua" - Lời chúc 20/11 đặc biệt kèm những món quà có "1 không 2" của các em nhỏ vùng cao khiến hàng triệu người lịm tim

Netizen

10:06:39 17/11/2024
Nhân ngày 220/11, các em nhỏ ở Lào Cai đã mang theo những món quà kèm lời chúc có một không hai dành tặng cô giáo của mình.

Điên cuồng những đêm "cháy phố" sinh tử (bài 1)

Pháp luật

10:04:33 17/11/2024
Bỏ học, lêu lổng, không có sự quản lý của gia đình, người thân và bị ảnh hưởng, lôi kéo bởi đám bạn xấu, mạng xã hội độc hại, không ít thanh, thiếu niên đã tụ tập với nhau trở thành tội phạm đường phố.

Kỳ Duyên có 1 hành động lạ khi được gọi tên vào top 30, hoá ra có ý nghĩa đặc biệt

Sao việt

09:58:36 17/11/2024
Hành trình chinh phục chiếc vương miện danh giá Miss Universe 2024 của Kỳ Duyên đang có nhiều tín hiệu đáng mừng.

Sao nam Gen Z gây sốc khi đăng ảnh nhạy cảm sau ồn ào tặng fan bao cao su

Sao châu á

09:56:09 17/11/2024
Vào ngày 11/11 vừa qua, nam idol Eric (The Boyz) trở thành tâm điểm vì công khai đăng ảnh gửi tặng bao cao su đến fan.

10 thói quen của tôi được cư dân mạng khen ngợi: Đặc biệt điều số 6 giúp tôi tránh xa bệnh tật

Sáng tạo

09:38:35 17/11/2024
Sau khi chia sẻ về những thói quen sống của bản thân lên 1 diễn đàn trên mạng, tôi hết sức bất ngờ vì được cư dân mạng khen ngợi tới tấp.

Game "gợi cảm" nhất 2024 tiếp tục mời hot girl nhập vai cho DLC mới, nhan sắc đỉnh chóp khiến người chơi phấn khích

Mọt game

09:27:18 17/11/2024
Nhan sắc của cô nàng hot girl này đang khiến các fan mong mỏi DLC của tựa game hơn bao giờ hết. Không thể phủ nhận Stellar Blade là một trong những tựa game đáng chú ý nhất của năm 2024 này.

Chồng mất đã 7 năm nhưng nhà chồng vẫn bày đủ trò để ngăn chị tôi tái hôn

Góc tâm tình

09:22:43 17/11/2024
Nghe tôi chuẩn bị tái hôn với 1 doanh nhân thành đạt, mẹ chồng kéo họ hàng tới quấy phá với đủ chiêu trò khác nhau.

Lên Tà Xùa săn... mây

Du lịch

09:10:14 17/11/2024
Mây ở Tà Xùa lúc thì đổ dồn vào các khe núi sâu thẳm, lúc thì cuồn cuộn lên cao như dòng thác khổng lồ, khiến khung cảnh thêm phần sống động và huyền ảo.